《互联网政务应用安全管理规定 》

💡 原文中文,约4800字,阅读约需12分钟。
📝

内容提要

《互联网政务应用安全管理规定》要求各级党政机关和事业单位在建设运行互联网政务应用时,应遵守相关法律法规和标准要求,保障应用的安全稳定运行和数据安全。规定了开办和建设、信息安全、网络和数据安全、电子邮件安全、监测预警和应急处置、监督管理等方面的要求。规定自2024年7月1日起施行。

🔎

延伸解读

域名与标识的规范要求

规定明确党政机关网站域名应以“.gov.cn”或“.政务”为后缀,事业单位网站域名应以“.cn”或“.公益”为后缀,非党政机关不得使用特定后缀。同时,机关事业单位需在网站首页底部中间位置加注专属网上标识,移动应用程序和公众账号也需加注标识。这些措施有助于公众识别官方应用,防范假冒仿冒。

安全技术措施的落地要点

互联网政务应用需落实网络安全等级保护制度,其中中央和国家机关、地市级以上党政机关门户网站等应达到第三级安全保护要求。同时,需每年至少进行一次安全检测评估,系统升级或新增功能上线前也需评估。此外,应使用安全连接方式,对注册用户进行真实身份信息认证,并采取多因素鉴别等技术手段防范账号被盗用。

数据安全与外包管理

规定要求对互联网政务应用数据进行分类分级管理,重点保护重要数据、个人信息和商业秘密。收集的个人信息等未经同意不得向第三方提供或公开。对于外包开发运维,需以合同明确安全责任,建立授权访问机制,最高管理员权限必须由本单位在编人员负责,外包人员需最小必要授权,且不得转包、分包或擅自访问数据。

电子邮件安全的特殊要求

针对互联网电子邮件系统,规定鼓励统一建设、共享使用的专用系统,并明确域名后缀要求。系统应关闭邮件自动转发和自动下载附件功能,具备恶意邮件检测拦截能力,支持钓鱼邮件威胁情报共享。工作人员不得使用工作邮箱违规存储、处理、传输、转发国家秘密。这些要求旨在降低邮件泄密和攻击风险。

❓

Q&A

《互联网政务应用安全管理规定》的主要目标是什么?

主要目标是保障互联网政务应用的安全,确保其安全稳定运行和数据安全。

机关事业单位在开办网站时需要遵循哪些要求?

需完成开办审核和备案,最多开设一个门户网站,域名应以“.gov.cn”或“.政务”为后缀。

互联网政务应用如何确保信息的权威性和准确性?

机关事业单位需建立信息发布审核制度,明确审核程序,确保信息内容的权威性、真实性和准确性。

互联网政务应用在数据安全方面有哪些具体要求?

需进行网络安全等级保护,定期进行安全检测评估,并对数据进行分类分级管理。

如何处理互联网政务应用的网络安全事件?

应立即启动网络安全应急预案,及时处置事件并向相关部门报告。

《互联网政务应用安全管理规定》何时开始实施?

该规定自2024年7月1日起施行。

🏷️

标签

➡️

继续阅读